| |
| 2.9, Sm0ke85 (ok), 09:31, 11/08/2026 [^] [^^] [^^^] [ответить]
| +14 +/– |
>Опенцорц значит опенцорц!
Я думаю, что это все таки последствия применения ЫЫ))))
| | |
| |
| 3.29, X86 (ok), 12:03, 11/08/2026 [^] [^^] [^^^] [ответить]
| –3 +/– |
умный ЫЫ сразу говорит "ключи выкладывать нельзя", а если выложили - "ключи срочно меняйте"
| | |
| |
| 4.33, нах. (?), 12:16, 11/08/2026 [^] [^^] [^^^] [ответить]
| +1 +/– | |
говорить-то они так говорят, но только вчера я давал 314ы опусу чтоб он нахрен забыл и думать про git add -A
(и у кого ж это он научился так делать, кто бы это мог быть-то?!)
| | |
| |
| |
| 6.42, нах. (?), 12:41, 11/08/2026 [^] [^^] [^^^] [ответить]
| –2 +/– | |
как этот сэр устроился работать младшим инженером в э... ну неважно, уважаемого интегратора в РФ?
| | |
| |
| 7.93, User (??), 06:20, 12/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
Просто повезло, а потом всего своим умом и трудом! Дядя в... Ээээ... Совершенно не при чем!
| | |
| |
| 8.95, нах. (?), 07:41, 12/08/2026 [^] [^^] [^^^] [ответить] | +/– | да ну nic у кого дядя, те сразу с кнутом рождаются а тут у мальчика в семье ... текст свёрнут, показать | | |
|
|
|
| 5.65, X86 (ok), 14:50, 11/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
А опус не совсем умный ЫЫ, попробуйте кими, тот иногда удивляет, задумываешься, уж не следующая ли это версия опуса 5.5
| | |
| |
| 6.75, нах. (?), 18:17, 11/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
> А опус не совсем умный ЫЫ, попробуйте кими, тот иногда удивляет, задумываешься,
> уж не следующая ли это версия опуса 5.5
В том и дело что шибкоумный - это ж он так токены сэкономил. Предыдущие таким не страдали, и опусы тоже. А теперь вот выучил новый ключик и давай пихать куда попало.
Начитаются этих ваших инторнетов и давай всяку мерзость в рот^Wпрод тянуть.
| | |
|
| 5.66, Аноним (66), 14:59, 11/08/2026 [^] [^^] [^^^] [ответить]
| +2 +/– |
Ну вообще, принято файлы которые не нужно добавлять в git, прописывать в .gitignore. Тогда никаких проблем с git add -A не возникает. Хотя ИИ конечно могут забыть прописать туда ключи, если про это прямо не написано в системном промте. Это и люди иногда забывают делать. Наверное если сказать им проверять каждое своё действие на безопасность и распространение секретов, то будет лучше. Но не стоит забывать, что языковые моделям нужна нянька, иначе они могут тупить.
| | |
| |
| 6.67, нах. (?), 15:20, 11/08/2026 [^] [^^] [^^^] [ответить]
| –1 +/– | |
> Ну вообще, принято файлы которые не нужно добавлять в git, прописывать в .gitignore.
ну откуда ты знаешь какие сегодня файлы ненужно?
Вот, добавили - теперь они знают про на один файл больше который надо туда дописать. И так каждый гребаный раз!
С ыы проблема что там может ходить больше одного ыы и еще и я руками, плюс мусор от билдов, а какие файлы оно только что правило - оно-то помнит прекрасно, чай не склеротик как я, так что нехрен экономить пять токенов чтоб не перечислить пять файлов просто в командной строке. Заодно увидеть как что-то пошло не так.
Забавно что фу6ля так и делала, четвертые опусы тоже, а вот пятый вздумал упростить себе работу.
Научился плохому в этих ваших инторнетах, я уверен.
| | |
| |
| |
| 8.96, нах. (?), 07:47, 12/08/2026 [^] [^^] [^^^] [ответить] | +/– | вчера мы рпмы не собирали и ключи было не надо, их просто не было в проекте зав... текст свёрнут, показать | | |
|
|
|
|
| 4.100, 123 (??), 09:23, 12/08/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
умный ЫЫ сразу говорит "Да, действительно, ключи выкладывать нельзя. Я ошибся, давайте поменяем ключи. Извините, я снова ошибся, ключи выкладывать нельзя. Давайте еще раз поменяем ключи."
| | |
|
| 3.32, нах. (?), 12:14, 11/08/2026 [^] [^^] [^^^] [ответить]
| +/– | |
ключи комитили в шитхап, шитляп, и еще на всякий случай вон куда-нибудь на кодеберг (и конечно же в локальные копии васянов которых вчера уволили и никто даже не помнит как звать) когда современных llm в помине не было.
| | |
| |
| 4.81, Аноним (81), 19:48, 11/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
а чтобы их легко находить придумали всякие -----BEGIN PGP PRIVATE KEY BLOCK-----, деды знали для чего это нужно будет.
| | |
|
|
|
| 1.3, Аноним (3), 09:26, 11/08/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –3 +/– |
Похоже фф использовали для какой-то атаки. Не заверяют ли этими же ключами тор браузер? А в тэйлс какой браузер по умолчанию? Ситуация напоминает тот случай с просрочкой сертификата для аддонов, когда якобы забыли продлить, а на самом деле просто хотели избавиться от не подконтрольных аддонов.
| | |
| |
| 2.5, Анонимный аноним (?), 09:27, 11/08/2026 [^] [^^] [^^^] [ответить]
| +2 +/– | |
> Не заверяют ли этими же ключами тор браузер?
Нет, толко rpm пакеты. Там же написано. Или дальше заголовка не читаем?
| | |
|
| 1.6, Аноним (6), 09:27, 11/08/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +6 +/– |
Жестокий мир. Больше никто не оставляет ключ под ковриком или почтовом ящике.
| | |
| |
| |
| |
| 4.25, Аноним (25), 11:57, 11/08/2026 [^] [^^] [^^^] [ответить]
| +3 +/– |
Помнится сын турецко поданного, вопрос с замками решал не имея ключа..
| | |
| |
| 5.99, sunjob (ok), 08:44, 12/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
> Помнится сын турецко поданного, вопрос с замками решал не имея ключа..
по моему, запятая не на том месте?! :о)
| | |
|
|
|
| 2.34, нах. (?), 12:26, 11/08/2026 [^] [^^] [^^^] [ответить]
| –1 +/– | |
то есть как не оставл... а, ну да, в этот раз ключ прямо в замке был оставлен.
| | |
| |
| 3.78, Аноним (78), 19:24, 11/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
Сейчас с наступлением поколения fake ключей не будет, будет ии'шечка двери открывать.
А не признает - ночуй на улице пока полиция не приехала.
| | |
|
|
| 1.8, Аноним (8), 09:30, 11/08/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– | |
> Анализ логов аудита не выявил доказательств доступа третьих лиц к ключу во время его нахождения в репозитории на GitHub.
Перевожу на русский:
"Анализ логов аудита выявил доказательста доступа третьих ИИшек к ключу во время его нахождения в репозитории на GitHub, но стыдно признаваться."
| | |
| 1.10, Аноним (6), 09:38, 11/08/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
А как в репы мозиллы могут попасть пакеты со стороны? Кто этими репами пользуется и зачем? Разве только девелоперы.
| | |
| 1.13, Аноним (-), 10:23, 11/08/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –5 +/– | |
Как?! КАК!?
Для проекта такого масштаба ключи должны храниться на отдельной офлайн-машине или HSM, и подписываться вручную.
На QubesOS для этого есть Split-GPG.
Это показывает их наплевательское отношение к безопасности своих пользователей (и, вероятно, работников).
| | |
| |
| 2.17, Аноним (17), 10:52, 11/08/2026 [^] [^^] [^^^] [ответить]
| –2 +/– | |
> Для проекта такого масштаба ключи должны храниться на отдельной офлайн-машине или HSM
+ 1000000000
| | |
| 2.24, mikhailnov (ok), 11:52, 11/08/2026 [^] [^^] [^^^] [ответить]
| +3 +/– |
Скорее это показывает то, что отдельная офлайн-машина, HSM и пр. - это настолько сложно, неудобно, ресурсозатратно, долго, что мало кто этим пользуется.
| | |
| |
| 3.35, нах. (?), 12:28, 11/08/2026 [^] [^^] [^^^] [ответить]
| +2 +/– | |
особенно - в проектах ТАКОГО масштаба. Где еле-еле успевают все пересобрать после очередной переделки строки поиска.
У васянов с подкроватным хостом конечно все надежно, офлайн, хсм, жаль что их сикретный-присикретный суперзащищенный софт нахрен никому не упал.
| | |
| |
| 4.47, Аноним (17), 13:03, 11/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
Google/Microsoft собирают в сотни раз больше софта и у них почему-то ничего не утекало.
| | |
| |
| 5.48, нах. (?), 13:37, 11/08/2026 [^] [^^] [^^^] [ответить]
| +/– | |
просто у тебя нет доступа к их внутренним репо, вот ты и бесишься.
| | |
| 5.87, ProfessorNavigator (ok), 21:08, 11/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
> у них почему-то ничего не утекало
Да ну?)) Говорят, у того же Майкрософта целый Windows XP на сторону ушёл...
| | |
|
|
|
| 2.82, Аноним (81), 19:51, 11/08/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> ключи должны храниться
ключи (приватные) владелец даже в глаза видеть не должен.
> Это показывает их наплевательское отношение к безопасности
парадокс в том, что "безопасность - это угроза национальной безопасТности!".
| | |
|
| 1.15, Аноним (17), 10:50, 11/08/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– | |
Новый ключ какой-то стрёмный:
'''
pub rsa4096 2015-07-17 [SC]
14F26682D0916CDD81E37B6D61B7B526D98F0353
uid [ unknown] Mozilla Software Releases <release@mozilla.com>
sub rsa4096 2025-03-13 [S] [expires: 2027-03-13]
sub rsa4096 2026-08-06 [S] [expires: 2028-08-05]
'''
Всего на год? Пачиму?
Хотя и старый был такой же:
'''
pub rsa4096 2015-07-17 [SC]
14F26682D0916CDD81E37B6D61B7B526D98F0353
uid [ unknown] Mozilla Software Releases <release@mozilla.com>
sub rsa4096 2025-03-13 [S] [expires: 2027-03-13]
'''
| | |
| |
| 2.22, Аноним (22), 11:36, 11/08/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
Когда letsencrypt поменял цепочку доверия это было стрёмно, а это так.
| | |
|
| 1.19, localhostadmin (ok), 10:55, 11/08/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –3 +/– |
> назашифрованная копия ключа была по недосмотру добавлена в приватный репозиторий
При каком сценарии использования гпг можно было случайно запушить незашифрованный ключ в репозиторий? Это больше похоже на диверсию
| | |
| |
| 2.23, Аноним (22), 11:37, 11/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
Спроси у АМД, они же прошляпили ключи от микрокода процессоров.
| | |
| |
| 3.79, Аноним (78), 19:25, 11/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
Эм? Он там был скопипасчен с нкиги nsa и был один на всех как бы. Очень другое.
| | |
|
| 2.37, нах. (?), 12:30, 11/08/2026 [^] [^^] [^^^] [ответить]
| –3 +/– | |
> При каком сценарии использования гпг
man git-add /-A
| | |
| |
| 3.53, localhostadmin (ok), 14:08, 11/08/2026 [^] [^^] [^^^] [ответить]
| –2 +/– |
Чтобы попал под git add, ему сначала нужно оказаться в директории проекта, куда он, при нормальном использовании гпг, вообще попадать не должен
| | |
| |
| 4.69, нах. (?), 15:30, 11/08/2026 [^] [^^] [^^^] [ответить]
| –1 +/– |
> Чтобы попал под git add, ему сначала нужно оказаться в директории проекта,
> куда он, при нормальном использовании гпг, вообще попадать не должен
а как я тебе подписывать при релизе-то буду?! Вот автоматизация релиза и пушнулась в гит. Вместе с ключами.
| | |
| |
| |
| 6.91, нах. (?), 23:25, 11/08/2026 [^] [^^] [^^^] [ответить]
| +/– | |
потому что это не васянский локалхост, где ты ручками по одной буковке вводишь свой сикретный пароль, а сборочная система мазилы. И лежит в ней все общей кучкой, что требуется для выпуска нового пакета. А никакого уютного личного хомячка там не предусмотрено конструкцией. Ключ надо думать подсовывался отдельным скриптом, но одно дело подсунуть, другое - не забыть исключить.
Ну еще бывают ловкие васяны умудряющиеся закомитить прямо свой хомяк, вместе со всеми .gpg и прочим хламом, но полагаю это бич горе-аутсорсеров, самоучек без мотора, а в мразиле скорее от того что руками там особо не подлезешь, некуда.
| | |
|
|
|
|
|
| 1.52, Аноним (52), 14:04, 11/08/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Няушто у них ни один pre-commit не включен? Или .gitignore пуст? Это ж надо умудриться так вляпаться.
| | |
| 1.72, Аноним (72), 16:21, 11/08/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– | |
Почему Федора с Яндекса не может обогатиться Фьюжном?
sudo dnf install rpmfusion-free-release rpmfusion-nonfree-release
Обновление и загрузка репозиториев:
Репозитории загружены.
Не удалось разрешить транзакцию:
Нет соответствия для аргумента: rpmfusion-free-release
Нет соответствия для аргумента: rpmfusion-nonfree-release
Можно попробовать добавить в командную строку:
--skip-unavailable, чтобы пропускать недоступные пакеты
| | |
| 1.74, Аноним9000 (?), 17:57, 11/08/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Аппаратные ключи с не извлекаемыми ключами? Нет, не слышали.
Air gapped сервер для подписи? Куда уж там
| | |
| |
| 2.80, Аноним (78), 19:28, 11/08/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
Может вам ещё ручной труд и его же ручная проверка под камеру в требования добавить?
И надсмотрщиков, с хлыстами. ©
| | |
|
| |
| 2.97, нах. (?), 07:58, 12/08/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> Та и ладно Всё равно никто эти подписи не проверяет.
rpm же ж. Наоборот, единственное место где проверялось.
| | |
|
| |
| 2.98, нах. (?), 08:00, 12/08/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> После такого весь отдел безопасности можно просто уволить.
а надо было - до! Тогда ключи под ковриком никто бы не нашел!
| | |
|
| 1.102, Аноним (102), 13:36, 12/08/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Это же Mozilla, видели их рыночную долю? Серьёзные люди на них не рассчитывают.
| | |
|